Categories: Segurança

Opinião | Ciberataques: de que vale ter uma porta blindada se não a trancamos?

Nesta semana, o mundo sofreu um ataque sem precedentes na sua escala, de acordo com as declarações de Rob Wainwright. Este ataque tratou-se de um ransomware (em inglês ransom significa “resgate”) que resulta, não na fuga de informação, mas na negação do acesso do utilizador à informação que os seus ficheiros contêm, isto através da encriptação dos ficheiros e consequente procura por obtenção de um resgate para “libertar” a informação.

Este ataque, acima de tudo criou o “pânico”, resultando em inúmeras organizações a solicitar aos seus funcionários para a suspensão de atividades e desconexão de equipamentos das redes, com receito do impacto do ataque.

A resposta a este ataque foi uma demonstração dramática do valor da existência de planos de contingência, que permitam mitigar o impacto destes ataques e acima de tudo, permitir às organizações não ficarem reféns do “medo” e em caso de ataque recuperar prontamente.

Seja qual for o resultado dos atuais ataques, resulta dos mesmos a necessidade de as organizações se redefinirem e assegurarem que “todos” sabem qual o seu papel na iminência ou concretização de um ataque. Igualmente, demonstra a falta de preparação das organizações, onde em algumas, os planos ou não são frequentemente testados e validados ou as melhores práticas (por exemplo: instalação dos patches de segurança mais recentes) são renegadas, em prol do apaga fogos do dia-a-dia.

Vamos refletir, encontramo-nos numa sociedade eletrónica, numa atual transformação digital, onde não só temos o nosso computador, telemóvel, tablet, e-book reader, etc… como a informação começa a ser acessível via canais e equipamentos menos usuais, televisões, frigoríficos, máquinas de lavar, sistemas de iluminação, etc. A verdade é que controlar o acesso físico às instalações das organizações (e até de casa) é a componente fácil e que, possivelmente a que menor risco apresenta. A informação acaba por ser passível de propagação por estes canais, que nem sempre contemplamos nas nossas estratégias de mitigação e nem controlamos.

Assim, é necessário identificar riscos para cada organização, proceder à devida diligência para o cuidado dos seus ativos. As boas práticas de segurança são diariamente postas à prova nas organizações, são os PC desbloqueados, correio eletrónico sem práticas.

Há uns anos, num cliente, fizemos a simples experiência de deixar drives USB “perdidas”, com uma hiperligação para um website, o primeiro acesso ocorreu 38 minutos após a “perda”. Só veio reforçar a falta de preparação dos colaboradores para com a temática. Este é um exemplo em que a falta de preparação aliada a uma fraca promoção de uma cultura de continuidade de negócio podem significar para uma organização, abrir as suas portas a terceiros. Levantando-se a questão: de que vale ter uma porta blindada se não a trancamos?

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

2 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

3 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

7 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago